Andrey Makarenko,
add action=masquerade chain=srcnat
Хорошее правило - маскарадить весь исходящий трафик, не важно с какого интерфейса он выходит) Привяжи его к интерфейсу интернет канала.
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1(интерфейс интернет канала)
Andrey Makarenko, Почеменяй action=dst-nat на action=netmap.
Покажи правило NAT. У тебя какое-то правило натит трафик из мира в локальную сеть. Не видя все правила - не получится подсказать где ошибка.
> Timeout during connect (likely firewall problem).
С чего ты решил что у тебя открыт 80 порт? Firewall на windows может открывать порты для определенного приложения)) Соответственно, если порт 80 открыт для IIS не факт, что он будет открыт для других программ запущенных на этом порту!
Bohdan Zadorozhniy, Если пинг есть, а интернет не работает, скорее всего проблема в DNS. На твоем скрине ПК получил в качестве DNS сервера адрес кинекта 192.168.1.148. Не факт, что на этой адресе есть DNS сервер, соответственно, надо настроить что бы микротик не отдавал это DNS своим клиентам (см скриншот выше).
/ip firewall export